Tết Tinh Tế


Từ 1 tháng 3, ứng dụng ngân hàng sẽ ngưng hoạt động trên các thiết bị sau

bk9sw
12/1/2026 17:0Phản hồi: 37
EditEdit
Từ 1 tháng 3, ứng dụng ngân hàng sẽ ngưng hoạt động trên các thiết bị sau
Kể từ ngày 1 tháng 3 năm 2026, smartphone đã root/jailbreak, đã unlock bootloader, bật debugger sẽ không thể dùng các ứng dụng Mobile Banking. Ngoài ra, các đơn vị phát hành ứng dụng Online banking/Mobile Banking phải tăng cường các biện pháp bảo mật theo tiêu chuẩn của OWASP.

Theo Thông tư số 77/2025/TT-NHNN trong đó sửa đổi và bổ sung một số điều của Thông tư số 50/2024/TT-NHNN vừa được Ngân hàng nhà nước Việt Nam ban hành, trích điều 4 và điều 5:

Điều 4. Sửa đổi, bổ sung một số điểm, khoản của Điều 7

1. Sửa đổi, bổ sung điểm c khoản 3 Điều 7 như sau:

"c) Đánh giá, dò quét phát hiện lỗ hồng, điểm yếu về mặt kỹ thuật. Đánh

giá khả năng phòng, chống các lỗ hồng, điểm yếu, kiểu tấn công bảo đảm tối thiểu các yêu cầu sau:

(i) Đối với phần mềm ứng dụng Online Banking cung cấp qua nền tảng web, phải phòng, chống 10 lỗ hổng phổ biến nhất được công bố bởi tổ chức OWASP (OWASP Top Ten).

(ii) Đối với phần mềm ứng dụng Mobile Banking, đáp ứng tối thiểu các yêu cầu về an toàn bảo mật ứng dụng di động do tổ chức OWASP công bố (OWASP Mobile Application Security).

(iii) Phiên bản OWASP Top Ten hoặc OWASP Mobile Application Security áp dụng là phiên bản mới nhất hoặc phiên bản gần nhất với phiên bảnSđược ban hành trong vòng 06 tháng.".

2. Sửa đổi, bổ sung điểm g khoản 6 Điều 7 như sau:

“g) Đối với khách hàng là tổ chức, phần mềm ứng dụng được thiết kế để bảo đảm việc thực hiện giao dịch thanh toán trực tuyến (ngoại trừ thanh toán thẻ trực tuyến qua đơn vị chấp nhận thanh toán) bao gồm tối thiểu hai bước: tạo lập và phê duyệt giao dịch.

Trường hợp khách hàng là hộ kinh doanh hoặc doanh nghiệp siêu nhỏ áp dụng chế độ kế toán đơn giản, việc thực hiện giao dịch không bắt buộc tách biệt hai bước tạo lập và phê duyệt giao dịch;".

3. Sửa đổi, bổ sung điểm b khoản 8 Điều 7 như sau:

Quảng cáo


“b) Phần mềm ứng dụng Online Banking phải có chức năng xác thực kết nối với phần mềm của khách hàng tổ chức để bảo đảm an toàn, bảo mật, chống gian lận, giả mạo theo tiêu chuẩn, quy chuẩn quốc tế hoặc Việt Nam;".

Điều 5. Sửa đổi, bổ sung một số khoản của Điều 8

1. Bổ sung khoản 1a vào sau khoản 1 Điều 8 như sau:

“1a. Kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking:

a) Định kỳ tối thiểu 03 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hồng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

b) Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Quảng cáo


c) Khi phát hiện có lỗ hồng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hồng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định tại khoản 6 Điều 14 Thông tư này.".

2. Sửa đổi, bổ sung khoản 4 Điều 8 như sau:

“4. Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong các dấu hiệu sau:

a) Có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng bị chạy trong môi trường giả lập (emulator)/máy ảo/ thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge);

b) Phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API .... (hook); hoặc phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking);

c) Thiết bị đã bị phá khóa (root / jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock_bootloader).".

OWASP Top 10.jpg
Như vậy về phía ngân hàng hay các đơn vị phát hành dịch vụ Online Banking, thông tư 77 đã bắt buộc các bên phải tuân thủ danh mục OWASP Top Ten cho ứng dụng web và OWASP Mobile Application Security. OWASP Top Tenlà bộ tiêu chuẩn bảo mật phổ biến nhất thế giới cho phép các ngân hàng đối soát và tạo ra khung tham chiếu rõ ràng cho các đơn vị phát triển phần mềm. Thêm vào đó thời hạn cập nhật phiên bản mới nhất trong vòng 6 tháng sẽ cho phép hệ thống có thể đối phó với các kỹ thuật tấn công mới.

Với các ứng dụng Mobile Banking, thông tư 77 đặt ra quy định chống hạ cấp để hạn chế khả năng tin tặc khai thác các lỗ hổng trên phiên bản cũ của ứng dụng để tấn công. Đồng thời ngân hàng sẽ phải thực hiện đánh giá bảo mật định kỳ 3 tháng của ứng dụng.

Các ứng dụng Mobile Banking cũng được yêu cầu phải có cơ chế tự bảo vệ, chủ động thông báo hoặc tự động thoát, dừng hoạt động nếu phát hiện ứng dụng được chạy trong môi trường không an toàn bao gồm các thiết bị bật trình gỡ lỗi, máy ảo và các thiết bị đã bị root/jailbreak, thậm chí đã unlock bootloader. Ngoài ra ứng dụng Mobile Banking cũng phải có cơ chế chống các thủ pháp tấn công như chèn mã độc, ghi lại log dữ liệu, bị đóng gói lại (repack).
37 bình luận

Xu hướng

Shadow hoặc Hide JB thẳng tiến 😎
image.jpg
image.jpg
@HuynhNgLe Do dùng ngô mới bị..mất tiền hầu hết trên cái đối tượng dùng máy ko có root hay kb bao giờ.. thế nhé
@HuynhNgLe dùng ngo ngo thì kiểu j chả bị hách 😆
@crazysexycool1981 Tính ra jb từ 2011 tới giờ chưa thấy phốt gì liên quan đến jb luôn đó ae
@crazysexycool1981 dopamine hide root
Giờ có mấy thằng dở mới jb chứ mấy ai jb 😂
Ảnh hưởng nhiều nhất chắc là mấy ông sử dụng máy nội địa TQ unlock bootloader để cài rom quốc tế, mình có cái oneplus ace 5 thử cài rom quốc tế với rom mod chán giờ lại về rom gốc.
Sài một thiết bị mới load chớ nhiều thiết bị vẫn "up rom" că kiểu thoi.. . :v
mình đang dùng xiaomi 17 ultra bản nội địa, có bị gì ko nhỉ, chỉ mới bật ko tiết kiệm pin cho vài apps để nhảy thông báo!!
@nima1984 Muốn unlock cũng không được, đó là lý do vì sao Xiaomi nội địa chỉ có tiếng Anh. Chốt là không ảnh hưởng.
@KimGiang2027 đúng là chưa unlock .. vậy thôi cứ dùng, chứ máy ngon lắm😆)
@lovepuu thông tin đâu ra vậy bạn?
@21stAugust À hồi xưa thôi, b giờ đúng là hết unlock bootloader, mà cài rom vào thì là gãy rồi đó -.-
máy đã unlock bootloader, vậy là mấy con máy tàu nội địa chạy rom quốc tế cũng sẽ ko chạy được, căng rồi
@Vthanhlv Oneplus rồi khoá bl lại.
Hợp lý rồi. Máy cài esign không biết có vđè gì ko...
Hết thời vọc sỹ 😁 tưởng thế là hay, là tài, là giỏi, ai ngờ đâu bây giờ thành ra thế này! :D Những kênh Youtube và hội nhóm vọc Android hay Jailbreak iPhone sẽ đi vào dĩ vãng :D
1 VỌC SỸ.jpg
@Cuong Nb 2026 rồi Jailbreak gì nữa@@
Nó cũng như ứng Dụng Vneid thôi
Không chạy trên máy đã root, JB thì còn oke. Chứ app ngân hàng trên Android toàn xung đột vs trợ năng. Đần dell thể tả đc. Trợ năng là 1 phần tính năng của hệ điều hành, mà app lại không cho người dùng bật 😆
Xiaomi nội địa đã unlock bootloader và up rom QT rồi thì có giữ nguyên ROM QT đó và lock lại bootloader không anh em?
@caocaolatre199x Never
@huukhanhpham Brick à bác?
@caocaolatre199x Brick ngay
@huukhanhpham Vậy nếu thế muốn lock lại bootloader thì phải về ROM gốc nhỉ?
ẩn root đc mà, sài như máy chưa root :v
Chuyển wua hệ Oppo xách tay nghe nói cài dc rom qt k cần unlocked Bootloader
@huukhanhpham Xiaomi
Đơn giản mà, mấy ông hay vọc vạch bẻ khóa phần mềm thường có ít nhất 2 chiếc điện thoại, Chiếc chính hãng cài Ngân Hàng, còn chiếc bẻ khóa thì tha hồ mà vọc vạch tìm kiếm tiếp.

Chỉ sợ đổi 4G như vừa đợt rồi làm mấy chiếc điện thoại Nokia cục gạch thành ve chai thôi.
Mua thêm 1 máy phụ mà dùng nếu thích vọc vạch
xời, làm như ng ta k biết vậy nhỉ 😆)
vọc với vạch mất thời gian chẳng tích sự gì hơn nguyên bản. Mà bần đạo dùng 7 điện thoại: Nokia S40, S60, Window phone, 2 SS, 1 Sony, 1 iphone 😃 máy này không cài được thì cài máy khác. Nghịch điện thoại nhiều chán rồi, giờ chỉ lo nghĩ cách gì làm ra nhiều tiền đi đi hưởng lạc thôi. 😁🤣
Đánh vào túi tiền là phải theo hết

Xu hướng

Bài mới








  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2026 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 70 Bà Huyện Thanh Quan, P. Xuân Hoà, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép cung cấp dịch vụ MXH số 134/GP-BVHTTDL, Ký ngày: 30/09/2025